agent-scan

AI Agent 安全扫描器,检测 prompt injection 和漏洞

代码质量 执行MCP安全扫描排查代码漏洞检查配置安全 通用 ★ 3k 更新于 2026-09-13

安装使用

复制下面这段提示词发给你的 AI(Claude / Cursor / TRAE / Codex / WorkBuddy 等),它会自动帮你完成安装:

帮我安装这个 AI Skill:agent-scan。
它的用途是:AI Agent 安全扫描器,检测 prompt injection 和漏洞
完整的 Skill 内容见:https://321skill.com/skills/agent-scan/raw/index.md
请读取该页面内容,如果是 SKILL.md 格式直接安装,如果是 README 提炼核心 prompt 后安装。

提示词包含完整的 Skill 内容链接,AI 读取后即可完成安装。你也可以 查看完整内容 确认无误。

使用示例

'扫描当前目录下所有 MCP 配置和 Agent 技能,检查是否存在 prompt injection 漏洞和安全风险',它会自动调用 agent-scan 工具,发现 MCP 服务器配置文件并执行命令获取工具描述,然后逐一检测 prompt injection、敏感数据泄露、恶意负载等问题,最终生成安全报告。

介绍

这个 Skill 解决了 AI Agent 生态中安全风险难以发现的问题。在实际开发中,开发者经常需要审查 MCP 服务器配置、Agent 技能文件等组件,但传统的代码扫描工具无法有效检测 prompt injection、敏感数据泄露、恶意负载等自然语言层面的威胁。Agent Scan 能够自动发现机器上安装的所有 Agent 组件(包括 harnesses、MCP 服务器和技能),并针对常见威胁进行深度扫描。

使用方式很简单,你只需要先注册 Snyk 账号并获取 API 令牌,然后通过 export SNYK_TOKEN=... 设置环境变量。之后就可以通过 uvx snyk-agent-scan 或下载二进制文件运行扫描。它会自动发现 MCP 配置文件、技能文件等,并逐一检测是否存在 prompt injection、敏感数据处理不当、隐藏的恶意代码等问题。你也可以通过 --no-skills 参数跳过技能扫描,或通过 --dangerously-run-mcp-servers 在受信任环境中允许执行 MCP 服务器命令。

它非常适合需要保障 AI Agent 安全性的团队或个人。尤其是那些已经使用 MCP 协议构建了多个智能体服务、或者在开发过程中引入了第三方 Agent 技能的项目。安全工程师、运维人员以及智能体开发者都可以通过它快速建立 Agent 组件的安全清单,并在上线前发现潜在风险。

建议在隔离的沙箱环境中(如 Docker 容器、虚拟机)运行此工具,尤其是扫描来自第三方的 MCP 配置时。需要注意的是,它扫描 MCP 配置时会执行其中的命令来获取工具描述,因此务必在交互模式下仔细审查同意提示。该工具目前处于实验阶段,CLI 输出格式可能发生变化,不建议直接依赖其输出字段构建生产工作流。

常见问题

扫描时提示需要执行 MCP 服务器,安全吗?

扫描 MCP 配置时会执行 stdio 类型的 MCP 服务器命令,建议在隔离沙箱中运行,并在交互模式下仔细审查同意提示。默认情况下会要求用户确认每个命令。可以在受信任环境中使用 --dangerously-run-mcp-servers 跳过确认。

如何获取 Snyk API 令牌?

访问 https://app.snyk.io/account,在 API Token 区域点击 KEY 并显示,复制后设置为环境变量 SNYK_TOKEN。

给 AI 助手的安装指引

如果你的 AI 编程助手(Claude Code、Cursor、TRAE 等)能看到这个页面,把下面这段发给它即可自动完成安装:

请访问 https://321skill.com/skills/agent-scan/raw/index.md 读取 agent-scan 的原始 Skill 定义(Markdown 格式),按其中说明在我的环境里完成安装和配置。